- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
湖北省农垦事业管理局网站安全建设项目采购需求.doc
湖北省农垦事业管理局网站安全建设项目采购需求
一、项目基本情况
1.1项目概况:为了保障省农垦局门户网站迁移至楚天云后能实现对网站安全状态监控和管理问题,采用云安全防御和安全态势监控系统,网页防篡改软件对网站的实时、全面的漏洞监测、攻击事件监测、可用户监测等的安全状态的监控和管理,保障门户网站的持续、高效、安全稳定运行。同时为加强省农垦局办公网出口安全,需要对现有安全网关进行入侵防护和网关病毒扩容实现对网络病毒、网络攻击行为的防护,采购综合审计与风险控制系统序号 采购 数量 单位 1 WEB网站云安全防护与态势监测系统3 年 2 综合审计系统1 台 3 网站防篡改系统1 套 4 网络入侵防护扩容 1 套 5 网关防病毒模块扩容 1 套
1、 WEB网站云安全防护与态势监测系统
序号 指标要求 1.1 平台要求 全国范围内具备至少20个云防护和CDN加速节点;支持不小于1Gbps拒绝服务攻击流量防护能力;要求云安全防御平台为一体化云平台,应同时具备网站漏洞监测、可用性监测、攻击防御状态、防护报表、页面防篡改等功能,要求所有的功能集成在同一产品上实现。所要求的功能需要提供可视化界面配置。要求必须能够与楚天云平台WAF设备无缝对接,实现体系防御,要求中标后提供测试,不能对接立即取消中标资格。 1.2 部署方式 无需任何在网站前端安装任何安全设备、软件,通过DNS流量指向到云端进行安全防护。 1.3 支持将防护网站NS解析到云防护DNS服务器,支持将防护网站CNAME别名指向云防护。 1.4 云防御功能 支持检查提交的报文是否符合HTTP协议框架,如异常的请求方法、特殊字符、重点字段的缺失、超长报文造成的溢出攻击以及对高危文件的访问等。 1.5 支持识别恶意请求含:跨站脚本(XSS)、注入式攻击(包括SQL注入、命令注入 、Cookie 注入等)、跨站请求伪造等应用攻击行为。 1.6 支持识别服务端响应内容导致的缺陷:敏感信息泄露、已有的网页后门、错误配置、目录浏览等缺陷 1.7 支持基于访问行为特征进行分析,能识别盗链、爬虫攻击的能力。 1.8 支持识别网站中的网页木马程序,通过策略可防止木马网页被用户访问。 1.9 支持按地理区域对攻击次数等进行统计,通过地图展示,用户可在地图上可以指定某一地理区域进行访问控制,阻断此区域 IP的访问。 1.20 安全审计 能详细记录攻击事件的HTTP请求头信息,含请求的URL、UserAgent、POST内容,cookie等所有的请求头内容。 1.21 能详细记录服务器响应头信息,包括状态码、服务器类型等信息。 1.22 报表 提供全面、详细的统计报表功能,能够提供图形界面进行查询. 1.23 可查看安全防护报告,包含攻击者区域统计、攻击者IP统计、被攻击页面统计、被攻击域名统计、攻击事件统计、攻击威胁等级统计等报告。 1.24 可查看可用性监测报告,包括各省的延时数据、可用性、故障次数和故障时长等信息。 1.25 告警方式 要求必须与本次采购的综合日志审计系统有对接接口,实现WEB业务系统的审计告警,要求中标后提供测试,不能对接立即取消中标资格。支持SYSLOG、邮件等多种告警方式。 1.26 云监测 支持服务质量监测,支持全国多省服务是否中断或报错告警、访问延时分析、域名劫持监测、页面加载质量分析、CDN服务质量监测。 1.27 支持钓鱼监测,通过大数据监测网络中是否存在与防护对象相匹配的钓鱼网站,发现钓鱼网站后及时与用户沟通并协助上报处置。 1.28 支持漏洞检测,对网站存在的脆弱性进行探查,包括SQL注入漏洞、跨站脚本漏洞、开放服务漏洞、网站第三方应用漏洞等,及时发现漏洞。 1.29 支持篡改监测,监测出网站是否被嵌入暗链地址、监测网站 是否存在非法外部链接、监测网站内容是否存在敏感内容、监测网站是否篡改为黑页。
2、综合日志审计系统
序号 指标项 指标要求 2.1 资质要求 产品获得公安部计算机信息系统安全产品销售许可证以及公安部信息安全产品检测中心出具产品检验报告。 2.2 产品获得国家保密科技测评中心检测并获得涉密信息系统产品检测证书。 2.3 工作模式 独立完成审计日志采集,不依赖于设备或系统自身的日志系统;审计工作不影响被审计对象的性能、稳定性或日常管理流程;审计结果存储于独立存储空间;自身用户管理与设备或主机的管理、使用、权限无关联;提供全中文WEB管理界面,无需安装任意客户端软件或插件。 2.4 硬件规格 标准机架设备,日志存储容量>1T,可定制扩容;6个千兆网络接口,支持审计10个以上日志源;平均处理能力(每秒日志解析能力EPS):5000EPS;峰值处理能力
您可能关注的文档
- 海淀区高三年级第一学期期末练习.doc
- 海湾花园住宅小区项目全程营销策划代理.doc
- 海珠区环岛新型有轨电车试验段.doc
- 海运货物保险陆运货物保险航运货物保险邮包运输保险集装.ppt
- 海陵区部分规模企业情况一览表.doc
- 消化道常见症状.ppt
- 消渴病(2型糖尿病)中医基本诊疗路径.doc
- 消费心理学函授自学考试指导.doc
- 消费者心理学-麦当劳.ppt
- 消费者物价指数与生活成本.ppt
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)